Ik voer professionele API-penetratietests en beveiligingsbeoordeling uit


Over deze dienst
Automatische vertaling
Professionele API-penetratietests & beveiligingsbeoordeling!
Is jouw REST of GraphQL API veilig tegen echte aanvallen? Ik bied handmatige API-penetratietests op basis van de OWASP API Security Top 10 om kwetsbaarheden te vinden voordat aanvallers dat doen.
Inbegrepen diensten:
- Authenticatie & autorisatietests
- BOLA (IDOR) detectie
- Gebroken authenticatie
- JWT beveiligingsreview
- Rate limiting & massale toewijzing
- SQL/NoSQL injectie
- SSRF & bestandsupload testen
- Input validatie fouten
- Beveiligingsfouten in configuratie
- Expositie van gevoelige data
- Business logic testen
- API-enumeratie
- GraphQL beveiligingsbeoordeling
Je ontvangt:
- Professioneel PDF-rapport
- Samenvatting voor management
- Risicobeoordeling (kritiek/hoog/middel/laag)
- Proof of Concept & screenshots
- Technische bevindingen
- Aanbevelingen voor herstel
Tools:
Burp Suite, Postman, OWASP ZAP, Nmap, ffuf, curl, Nuclei, jwt_tool, HTTPie, maatwerk Python scripts.
Ondersteunde APIs:
REST, GraphQL, JSON API, Mobile App APIs, SaaS APIs, interne & openbare APIs.
Ik combineer handmatig testen met bewezen tools voor nauwkeurige resultaten, lage false positives en praktische oplossingen. Neem eerst contact op voor multi-API of geauthenticeerde testprojecten.
Als je vragen hebt, stel ze gerust!
Respecteer de rechten van derden
Let erop dat het tegen het beleid van Fiverr voor freelancers is om thema's, templates of andere elementen in het geleverde werk op te nemen die inbreuk maken op de rechten van derden of toepasselijke wetten. Lees er meer over in onze Gids voor verantwoorde digitale creatie.
Maak kennis met Faisal Mahmud
CyberSecurity Specialist, Penetration Tester, Vulnerability Researcher!
- Afkomstig uitBangladesh
- Lid sindsokt 2025
- Gem. reactietijd1 uur
Talen
Bengaals, Engels, Urdu
Automatische vertaling
Mijn portfolio
Veelgestelde vragen
Automatische vertaling
Heeft testen invloed op mijn live productieomgeving?
Er wordt geen actieve exploitatie of destructieve testing uitgevoerd op productie zonder voorafgaande afspraak. Ik raad aan te testen in een staging-omgeving wanneer dat mogelijk is. Als testen op productie nodig is, bepalen we veilige grenzen (rate limits, uitgesloten endpoints) voordat we beginnen.
Heb je API-documentatie of inloggegevens nodig om te starten?
Ja — voor geauthenticeerde testen heb ik API-documentatie (Swagger/Postman collectie), testinloggegevens met verschillende rolniveaus (admin, gebruiker, gast) en een ondertekende toestemmingsbrief nodig waarin staat dat jij eigenaar bent of toestemming hebt om het doel te testen.
Hoe lang duurt een volledige beoordeling?
Meestal 3–7 dagen, afhankelijk van het aantal endpoints, authenticatiecomplexiteit en of het REST, GraphQL of beide is. Grotere of multi-API projecten kunnen langer duren — ik bevestig de planning na beoordeling van jouw API-omvang.
Wat als je tijdens testen een kritieke kwetsbaarheid vindt?
Ik informeer je onmiddellijk buiten de normale rapportagetijdlijn voor alle kritieke of hoge ernst bevindingen (bijvoorbeeld BOLA die leidt tot volledige account overname, RCE of authenticatie bypass) zodat je het meteen kunt patchen, in plaats van te wachten op het eindrapport.
Bied je hertesten aan nadat ik de kwetsbaarheden heb opgelost?
Ja, één ronde retesten is inbegrepen om te verifiëren dat geïdentificeerde kwetsbaarheden correct zijn verholpen. Ik geef een bijgewerkt rapport uit waarin staat welke bevindingen gesloten zijn en welke nog openstaan.

